A Microsoft disponibilizou nesta terça-feira suas atualizações mensais de segurança, que abrangem um total de 398 falhas corrigidas em seus sistemas e programas. Entre essas correções, uma vulnerabilidade crítica já estava sendo explorada por invasores no momento da liberação do patch, exigindo atenção imediata dos administradores de rede.
A falha em questão está presente em um driver essencial do núcleo do sistema operacional Windows, responsável por gerenciar operações de sockets de rede. Um cibercriminoso que consiga executar código arbitrário em uma máquina comprometida pode aproveitar essa vulnerabilidade para elevar seus privilégios ao nível máximo do sistema, conhecido como SYSTEM, obtendo controle total sobre o dispositivo.
A vulnerabilidade foi catalogada sob o identificador CVE-2026-68820 e recebeu uma pontuação de 7.0 na escala CVSS, indicando um risco significativo. Trata-se da única falha entre as 398 corrigidas que já apresentava indícios ativos de exploração no momento em que a atualização foi publicada.
Fonte: The Hacker News

